أخوية

أخوية (http://www.akhawia.net/forum.php)
-   أمن المعلومات (http://www.akhawia.net/forumdisplay.php?f=22)
-   -   شرح طريقة اختراق منتديات (http://www.akhawia.net/showthread.php?t=11977)

oaddah 18/11/2007 16:42

شكرا للجميع على الردود والجو النقاشي الجميل اللي الكل استفاد منو . :D

اخوي محمد ابراهيم شكرا لك على دردّك المعبّر

واخوي بعد اذنك ارجو منك اغلاق النقاش . :D

محمد ابراهيم 18/11/2007 17:13

اوك ,اللي ما بيعرفك , بيجهلك ..

للاسف تصرفات كتير من الهكرجية السعوديين اساءت لسمعة التهكير .
طبعا بقول السعوديين لان هما كانو الابرع بصفة عامة مع بداية القرن الجديد ,
السيكيورتي والهاكينج علم في اميريكا واوربا (الشباب يللي بيشتغلو فيه بيحصلو على رواتب خيالية) بس طبعا شباب مبدع . بيبني وبيحافظ على البناء , ما بيحاول يهد .

على كل مسار الحديث اتحول كتير ومعك حق بخصوص اغلاق النقاش.

مليون وردة :D
احلى وضاح

AMINAAMINA 13/04/2008 20:33

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -


A7LA 3SSOM 19/04/2008 10:47

يسلمو حبيب
بس لأي نسخة هي الطريقة ؟

ابو ريماس 27/04/2008 09:44

لو تكرمت ياملك الهكر منتداي انسرق
 
ممكن ارجع اسرق هذا المنتدى لانه سرقوه علي

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -


لانه بالظبط ابغاى اقفله علي وعليهم

bouslama1993 02/05/2008 02:56

شششششششششششششششششششششششكك كككككككككككككرررررررررررر را

khalkhool 06/05/2008 20:45

يعني مابتتصدق!!!
جربتها هون, وما زبطت!!!
أصلن متل ما قالوا الشباب, مافي فاليد يوزر!!!!

boy freind 06/05/2008 21:53

ماني مضطر روّح ساعات من بطاقة الانترنت تبعي مشان خرب و آذي العالم الأبرياء

العمى عالعنف و الدموية

hasn123 03/07/2008 09:27

مشكككور بس هذا الموضوع قديم جدااا شاهدتة في الكثير من المنتديات

وهذة الطريقة الان لاتعمل لان المواقع اغلقت هذة الثغرة ان هذة الطريقة قديمة جداااااااااااا

ومرة اخرى لمن يكتب طريقة يكتب منقوووول

THOR 10/07/2008 15:42

مشكور جاري التجريب

mh 1 22/07/2008 15:59

بس وين اكتب اليوزر نيم

abderahmane mounife 23/07/2008 01:22

شكرا ملك الهاكر على الموضوع
 
اقتباس:

كاتب النص الأصلي : ملك الهكرز (مشاركة 132396)
شرح طريقة اختراق منتديات ( vb ) سهللللللل

الان يمكنكم اخراق جميع منتديات vp بتلك الطريقة السهلة جدا


وهذه الطريقة هدية مني لكم


اولا : هذه الطريقة لاتصلح الا لمنتديات vb

1* قم بالتسجيل في المنتدي كعضو فيه ولكن يجب ان يكون البريد حقيقي لانك سوف تستخدمه
2* تدخل المنتدى كعضو بأسم المستخدم وكلمة السر الخاصة بك
3* أضغط على زر ( الأعضاء ) الموجود بالأعلي أو members
أو العنوان التفصيلي التالي :

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -


URL = العنوان المستضيف للمنتدى
4* أضغط على أي مستخدم من المستخدمين عشوائيا وستلاحظ ظهور عنوان طويل بالأعلي في مستطيل العناوين address bar .

سيظهر لك عنوان يحمل أرقاما وأحرفا عشوائية كالشكل التالي :

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



هذا العنوان الطويل يعني = عرض بيانات المستخدم رقم 266

5* بكل بساطة غير الرقم من 266 الى الرقم واحد هكذا

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



العضو رقم واحد عادة وأفتراضيا يكون هو المدير للمنتدى administrator .

(((== ها أنت تجتاز الخطوة الأولى بنجاح وتعرف من هو المدير للموقع == ))

أحفظ أسم المدير حيث أنك ستحتاجه بالخطوة التالية

6* أكتب العنوان التالي مع تغيير المتغييرات التي ساذكرها :

http://URL/member.php?action=login&...VALIDPASS&url=' );'.$users=$DB_site->query('update+user+set+email='

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

'+WH E RE+username='ADMIN'').'

العنوان هذا ستقوم بتغيير الكلمات التالية

URL = كما ذكرنا سابقا الموقع المستضيف للمنتدى
VALIDUSER = أسم المستخدم الخاص بك
VALIDPASS = كلمة السر الخاصة بك

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

= البريد الذي سجلت به بالمنتدى
ADMIN = أسم مدير المنتدى ( الذي أكتفشته بالخطوة السابقة )

7* بعد أن تغيير جميع ما سبق وتتأكد منه تقوم بعمل أنعاش للمنتدى عدة مرات refresh .

8* ثم ترجع لصفحة المنتدى الرئيسية

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



ثم حاول الدخول بأستخدام أسم المستخدم الخاص بك وأستعمال كلمة سر خاطئة ( يجب أن تكون خاطئة ) .

بالطيع ستظهر لك الصفحة التعيسة التي تقول :

أنت قمت بكتابة كلمة سر خاطئة

you typed in the wrong password


9* بكل بساطة أضغط على

نسيت كلمة السر
forgot password

والتي ستقوم بأرسال كلمة السر الى بريدك الألكتروني

10* أفتح بريدك وستجد كلمة السر الخاصة بمدير المنتدى


وفي النهاية تصرف كما يحلو لك انت الان داخل النتدي


مع تحياااااااااااااااااااااا اااااااااااااااتي
مـــــــــــــــــــلك الهكــــــــــــــــــرز

بداية أشكر ملك الهاكر على الموضوع،كما اغتنم الفرصة لدلي بدلوي في المجال. بداية يجب التمييز بين ثلاث أشخاص هم:النيوبي و الهاكر و الكراكر الأول:مبتدئ في المعلوميات، ومتهور يمكن أن يقوم بأي فعل غير محسوب العواقب. الثاني :إنسان مبدع يبحث عن الثغرات،و يفكر في حل لها،ثم يراسل صاحب الموقع ليدله على كيفية حلها. الثالث:يسمى كراكر أي مهدم وبدوره مبدع،لكنه شرير،يمكن أن يخترق أي موقع بدون عواطف. سؤال لمالك الهاكر :اين تصنف نفسك؟؟؟؟؟؟؟ أعرف شخصا صديقا حميما لي من المغرب يسمى المهدى اعبود،و هو يعتبر الأب الروحي للهاكر في المغرب،مع مجموعة تايم ايفل التي اخترقت اكثر من 600 مؤسسة اسرائيلية،و أنتم قاعديين تحدثونا عن الالكلام الغير المحسوب العواقب، كمال الزبدي:هاكر ابيض مغربي الشيء الذي أعرف في مجال المعلوميات أنني لا أعرف أي شيء،و على من يعرف اكثر،فليدرس لنا أو يعد لنا دروس كما هو الشان في فرنسا حيث توجد مدرسة للهاكر

الذيب121 20/08/2008 23:00

مشكوووووووووووووووووووووو ووووووووووور1000

سالارسات 12/09/2008 17:43

سلام عليكم

هل يمكن شرح كيفية اختراق المنتديات في بولتين !

وشكرا

حيدر خانقيني 16/10/2008 14:27

شكر على الموضوع
 
شكرا لك على الموضوع الجميل

nesta4n 10/11/2008 13:28

thg
 
اقتباس:

كاتب النص الأصلي : Eh@Ab (مشاركة 538271)
طيب وليش اعمال الحرام والاختراق :pos:

bvbvccbcvc

جليل 03/12/2008 16:35

اذا تعرف اخوي اتهكر
ضيفني
هذا ايميلي

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -


ابتسامة افتراق 04/12/2008 17:04

اقتباس:

كاتب النص الأصلي : ملك الهكرز (مشاركة 132396)
شرح طريقة اختراق منتديات ( vb ) سهللللللل

الان يمكنكم اخراق جميع منتديات vp بتلك الطريقة السهلة جدا


وهذه الطريقة هدية مني لكم


اولا : هذه الطريقة لاتصلح الا لمنتديات vb

1* قم بالتسجيل في المنتدي كعضو فيه ولكن يجب ان يكون البريد حقيقي لانك سوف تستخدمه
2* تدخل المنتدى كعضو بأسم المستخدم وكلمة السر الخاصة بك
3* أضغط على زر ( الأعضاء ) الموجود بالأعلي أو members
أو العنوان التفصيلي التالي :

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -


URL = العنوان المستضيف للمنتدى
4* أضغط على أي مستخدم من المستخدمين عشوائيا وستلاحظ ظهور عنوان طويل بالأعلي في مستطيل العناوين address bar .

سيظهر لك عنوان يحمل أرقاما وأحرفا عشوائية كالشكل التالي :

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



هذا العنوان الطويل يعني = عرض بيانات المستخدم رقم 266

5* بكل بساطة غير الرقم من 266 الى الرقم واحد هكذا

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



العضو رقم واحد عادة وأفتراضيا يكون هو المدير للمنتدى administrator .

(((== ها أنت تجتاز الخطوة الأولى بنجاح وتعرف من هو المدير للموقع == ))

أحفظ أسم المدير حيث أنك ستحتاجه بالخطوة التالية

6* أكتب العنوان التالي مع تغيير المتغييرات التي ساذكرها :

http://URL/member.php?action=login&...VALIDPASS&url=' );'.$users=$DB_site->query('update+user+set+email='

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

'+WH E RE+username='ADMIN'').'

العنوان هذا ستقوم بتغيير الكلمات التالية

URL = كما ذكرنا سابقا الموقع المستضيف للمنتدى
VALIDUSER = أسم المستخدم الخاص بك
VALIDPASS = كلمة السر الخاصة بك

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -

= البريد الذي سجلت به بالمنتدى
ADMIN = أسم مدير المنتدى ( الذي أكتفشته بالخطوة السابقة )

7* بعد أن تغيير جميع ما سبق وتتأكد منه تقوم بعمل أنعاش للمنتدى عدة مرات refresh .

8* ثم ترجع لصفحة المنتدى الرئيسية

- ابو شريك هاي الروابط الي بيحطوها الأعضاء ما بتظهر ترى غير للأعضاء، فيعني اذا ما كنت مسجل و كان بدك اتشوف الرابط (مصرّ ) ففيك اتسجل بإنك تتكى على كلمة سوريا -



ثم حاول الدخول بأستخدام أسم المستخدم الخاص بك وأستعمال كلمة سر خاطئة ( يجب أن تكون خاطئة ) .

بالطيع ستظهر لك الصفحة التعيسة التي تقول :

أنت قمت بكتابة كلمة سر خاطئة

you typed in the wrong password


9* بكل بساطة أضغط على

نسيت كلمة السر
forgot password

والتي ستقوم بأرسال كلمة السر الى بريدك الألكتروني

10* أفتح بريدك وستجد كلمة السر الخاصة بمدير المنتدى


وفي النهاية تصرف كما يحلو لك انت الان داخل النتدي


مع تحياااااااااااااااااااااا اااااااااااااااتي
مـــــــــــــــــــلك الهكــــــــــــــــــرز

ممكن تشرح لي خطوة رقم 6 ارجو الرد بسرررعة


الساعة بإيدك هلق يا سيدي 05:53 (بحسب عمك غرينتش الكبير +3)

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
ما بخفيك.. في قسم لا بأس به من الحقوق محفوظة، بس كمان من شان الحق والباطل في جزء مالنا علاقة فيه ولا محفوظ ولا من يحزنون

Page generated in 0.03433 seconds with 11 queries